Suppression malware

lemayennais Messages postés 93 Statut Membre -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,et merci de votre collaboration avec un novice

je viens de lancer " malwarebytes anti-malware" qui a trouvé ceci
"Adware.BHO" "Register Key"
"Adware.DnsInsider" "Folder"
"Trojan.Adloader" "Folder"
"Trojan.Agent" "Folder"
"Trojan.Agent" "File" Pour toute une série de "Font" que j'ai téléchargée
"Malware.Trace" "File" "c:/windows/Cookies.ini"
"Adware.PlayMP3Z" "Register Key"

Je voudrais savoir si je peux supprimer tout comme on me le demande dans le programme sans problème majeur si ce n'est peut-être de perdre mes fonts supplémentaires
Est-ce que ce problème peut être la source de lenteur de mon PC
Merci
A voir également:

30 réponses

g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

les fichiers que tu pointes du doigt me semble faire partie d´une mise a jour de l´outil microsoft de suppression de logiciels malveillant...

a priori tu peux les supprimer...

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
Bonjour et bon dimanche
je ne pensais pas avoir une réponse aujourdhui. J'ai une bonne et une mauvaise nouvelle

La Bonne: je me suis fatigué de chercher mes problèmes et j'ai réinstallé windows xp et là ,grosse surpsrise: tous mes documents avaient disparus. heureusement je les ai retrouvés planqués dans un fichier "Userdata".A part ça j'ai retrouvé la rapidité d'origine (impeccable); il me reste à désinstaller norton et remettre antivir et continuer mon nettoyage (mettre sur CD) eh oui ! le lecteur ne marche plus avec les DVD.

La mauvaise nouvelle: j'avais réussi avant à désinstaller espace orange et livebox en ayant une connexion automatique WIFI à firefox et live messenger mais je ne me souviens plus bien de ce que j'avais fait pour avoir ce résultat qui me convenait à merveille; là ,c'est du coup par coup; je peine à chaque ouverture et je ne peux supprimer l'installation de la livebox même en donnant ma clé WEP et au prochain démarrage il faut recommencer.

Quelle peut être la marche à suivre pour conserver firefox et éliminer la livebox (je n'ai pas réinstallé espace orange)
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut lemayennais,

comme tu voie j´ai répondu ;)

quand tu dis : j´ai réinstalle xp > tu as juste réparé c´est bien ça ?

pour désinstaller norton :

Desinstalleur Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

pour désinstaller la live box :

Désinstalle tout ce qui est Orange depuis ajout/suppression de programme.
désinstalle aussi le pilote, il doit y en avoir un...

Va ensuite dans program files et supprime le dossier "orange"

ensuite va dans le registre :

démarrer>exécuter>tape regedit > valide par ok

dans le registre click sur édition > recherche et tape livebox > supprime tout ce qu´il te trouve

puis la même chose avec orange

puis passe ce nettoyeur de registre :

télécharge et installe regcleaner:

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tutorial :

https://forums.cnetfrance.fr

http://www.softastuces.com/tuto/maint/regcleaner/

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
Bonjour

ca j'arrive à faire mais après je n'ai plus de connexion ni pour internet ni live messenger
c'est ce qui me pose le plus de soucis
Bon j'essaie en espérant garder ma connexion
0
lemayennais Messages postés 93 Statut Membre 1
 
bonjour

Apparemment j'aurai réussi un peu avec l'aide BVRP-connection-manager-lite qui me redonne la main quand ça foire


J'hésite par contre à supprimer les clés trouvées avec Regcleaner ;il y a C:/Windows/system32/enable DVD

N'y a-t-il pas un rapport avec le fait que je n'ai plus accès au DVD ??
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

cool pour ta connexion ;)

pour ton problème de lecteur dvd. il y a des chances que ce que te trouve regcleaner soit des clées devenues obsolettes concernant ton lecteur, enfin au moins celles que tu pointes du doigt...

tu as le cd d´installation de windows, tu peux tenter une réparation des fichiers system, comme indiqué ci dessous :

http://www.informatruc.com/reparer-windows-xp/

cela n´auras aucun effet sur tes fichiers, juste la configuration de quelques logiciels sera perdu...

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
OK et encore merci pour ton aide

Il me semble que tout rentre dans l'ordre petit à petit

Pour le DVD j'ai réinstallé le pilote mais rien ne s'esr passé

J'essaierai donc une réparation des fichiers system .mon installation se fait depuis une partition (D) je n'ai pas de disque et je ne suis jamais arrivé à en extraire un bien que ce soit possible

Merci
et bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18462 Statut Contributeur 406
 
de rien,

en même temps c´est toi qui fais tout ;)

pour ton dvd les clés doivent être corrompu ou défaillantes...

oui essaie comme tu as l´habitude de faire en passant par ton disque D pour tenter la réparation...

bonne soirée également`

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
salut
pour le DVD rien ne marche de ce que j'ai essayé

je suis allé sur le site HP Compaq pour télécharger les pilotes mais ça n'a rien fait

La solution finale sera sans doute un nouveau lecteur si ce n'est un nouveau PC ......avec l'accord de ma moitié qui trouve que je passe trop de temps à bid..... enfin à chercher.

Ne diminue pas l'aide que tu apportes au moins l'assurance de ne pas faire de bêtises :
j'ai bien réussi à vider mon répértoire de "mises à jour" mais le répértoire lui même ,non ;mais c'est pas ce qui empêche le biniou de tourner ; ça va plus vite pour le scan c'est tout.Et je continue de virer les saloperies qui ne me serve à rien

Voilà un peu à quoi ça sert de venir sur ce site: on prends un peu plus d'assurance pour certaines choses
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut,

oui c´est sur que ta copine ne doit pas trop apprécier le temps que tu passes sur le pc, il fait beau faut en profiter ;)

Dvd

Tu l´as depuis longtemps ce lecteur ?

essaie de le débrancher

débranche le lecteur

démarre le pc

eteint le pc :

rebranche le lecteur

redémarre le pc

voie si il te demande quoi que ce soit

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
Bonjour
il y avait longtemps (juillet 2008)que je n'avais pas eu de soucis

apres malaware,adaware lavasoft,navilog,ccleaner,antivirus en ligne ,defrag, nettoyage disc, et purge ou quarantaine à chaque fois, et pepuis l'ouverture des pages web est tres tres longue et je perd patience.

ipconfig/all me donne entre autre ça et ça me parait bizarre car je n'avais pas avant je crois

Carte tunnel Teredo pseudo-Interface....
Carte tunnel Automatic pseudo-Interface.....
Serveur DNS fec0:0........
merci de me dire si c'est normal ou pas?
bonne soirée
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut le mayennais,

on peut regarder...

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post le rapport généré ici stp...

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
bonjour et merci
Pour augmenter la rapidite des pages sur internet j'y suis arrivé en indiquant sur les propriétés de connexion les données du FAI (Impec....) , encore faut-il quelles soient conservées !!!

voici le rapport
je vois qu'il me reste tjrs Cftmon alors que je le désactive avec ccleaner
par contre, je n'arrive pas a conserver l'usage des boutons speciaux du clavier ??

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:28:08, on 17/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\Bureau\Dossier de téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CCF6E1C-050C-42DF-8F33-3063BE97A0F4}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut le mayannais,

on va fixer le superflu :

coche et fix :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

comment fixer :

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Pour ton clavier je ne saurais te repondre...

on va verifier que tout est ok cependant :

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
bonsoir
ma journée : galère avec la live box (plus d'association et carte ethernet pas reconnu)
j'ai malgre les dires d'orange maintenant la wifi sur le portable et ethernet sur le pc fixe ;ce que je voulais(orange propose des interventions hors tarif "orange" : c'est clair mais BIZARRE non ???? je ne pouvais avoir ethernet que si j'enlever tout parefeu ????? et il propose de le faire hors "orange"
j'ai mis le DNS en fixe et ça accélére au "poil" . pas trop dangereux j'éspère?


bon! le nettoyage est fait sur hijacthis
Malaware ce sera demain ;enfin plus tard
Bye et bonne journée
0
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut,

Galère j´imagine...

Je connais vaguement orange par des dires, mais je n´ai jamais entendu qu´il faille retirer tout par feu pour que la connexion puisse être établie ! J´imagine qu´il y a un routeur mais tout de même !

Le dsn ok mais si tu n´a pas de par feu tu risques de te le faire détourner...

passes malwarebytes quand tu auras le temps...

@+
0
lemayennais Messages postés 93 Statut Membre 1
 
bonjour et mes meilleurs voeux pour 2009
Malaware n'a rien trouvé !!!! donc il y a autre chose
1 question :pour mon graveur j'ai "Script error ; Gestionnaire non défini"? j'ai cliquer sur "continuer" et ça marche mais ???? que ce passe-t-il
2 question : mes pages descendent doucement vers le bas et m'effacent tout au passage avant de me redonner le bureau ...Quand même !!! mais ça me semble pas très normal non plus ?
Dans ce message je ne peux utiliser G; I;S pour la mise en forme .quelle panique !!!

et toujours plus ou moins de lenteur ...je vais finir par m'y faire peut-être ??
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,
meilleurs voeux :)
pas terrible tout ca en effet...
tu as le cd d´installation?
@+
0